HackMyVM Tellme:Telnet 注入、MySQL UDF 与 Docker 逃逸
HackMyVM Tellme 靶机通关记录,覆盖 Telnet -f 认证绕过、Consul KV 与 Snapshot 泄露、MySQL UDF 命令执行、Perl 原生 MySQL 客户端、UNHEX 文件写入、Docker API 容器逃逸和宿主机 root 权限获取。
HackMyVM Tellme 靶机通关记录,覆盖 Telnet -f 认证绕过、Consul KV 与 Snapshot 泄露、MySQL UDF 命令执行、Perl 原生 MySQL 客户端、UNHEX 文件写入、Docker API 容器逃逸和宿主机 root 权限获取。
VulNyx Wellplayed 靶机通关记录,覆盖 WordPress 6.9.4 核心预认证 RCE 链(wp2shell)、敏感文件泄露获取 SSH 初始访问、MariaDB root 空密码配合 UDF 插件目录劫持实现容器内 RCE,以及通过改名隐藏的 Docker Socket 完成容器逃逸读取 root flag。